Criar perfis automaticamente com o gerenciador de perfis
Muitos serviços da AWS dependem de perfis do IAM para realizar ações em seu nome. O gerenciador de perfis do IAM é uma configuração de conta opcional que provisiona esses perfis automaticamente para que você não precise configurá-los. O gerenciador de perfis foi projetado para ajudar você a começar a criar com os serviços da AWS sem a configuração manual adicional do IAM.
O gerenciador de perfis está disponível em alguns consoles de serviço da AWS, listados em Consoles de serviço da AWS compatíveis com o gerenciador de perfis nesta página.
Como funciona o gerenciador de perfis
Quando o gerenciador de perfis está habilitado, ele fornece os perfis apropriados ao serviço e ao recurso como parte do fluxo de trabalho relevante do console. Os consoles de serviço compatíveis indicarão quando o gerenciador de perfis estiver disponível. Nenhuma ação adicional é exigida para aceitar o perfil fornecido pelo gerenciador de perfis. Por exemplo, quando você cria uma função do Lambda da AWS no console, o Lambda usa o gerenciador de perfis para criar o perfil de execução da função por padrão. Para usar um perfil diferente, escolha um perfil existente ou crie um novo manualmente.
O gerenciador de perfis funciona aplicando um modelo de perfil, uma definição da política de confiança de um perfil e permissões para um serviço e caso de uso. Para saber mais sobre o modelo que cada serviço usa, consulte Visão geral dos modelos de perfil. Um modelo para uma tarefa definida concede somente as ações de que a tarefa precisa. Um modelo para trabalhos abertos, como executar seu próprio código, concede amplo acesso às APIs da AWS para que você possa criar sem conceder acesso a cada serviço.
Os perfis do IAM criados pelo gerenciador de perfis se comportam como qualquer outro perfil criado por você. Eles podem ser visualizados, editados ou excluídos. Cada perfil também registra o modelo de perfil de onde veio, para que você possa identificar os perfis que o gerenciador de perfis criou. AWS O CloudTrail gera um log de quando o gerenciador de perfis cria perfis; assim, você pode auditar quando e como cada perfil foi criado.
Pré-requisitos
Habilitar ou desabilitar o gerenciador de perfis requer a permissão iam:PutAccountProperties. A política IAMFullAccess gerenciada da AWS inclui isso. Para todas as permissões exigidas pelo gerenciador de perfis, consulte Gerenciar o acesso ao gerenciador de perfis.
Como habilitar e desabilitar o gerenciador de perfis (console)
O gerenciador de perfis pode ser habilitado ou desabilitado na página Configurações da conta no console do IAM. Essa página também mostra se o gerenciador de perfis está habilitado para a conta.
-
Faça login no Console de gerenciamento da AWS e abra o console do IAM.
-
No painel de navegação, selecione Configurações da conta.
-
Na seção gerenciador de perfis, escolha Habilitar ou Desabilitar.
Os perfis criados pelo gerenciador de perfis não são excluídos quando você desabilita o gerenciador de perfis.
nota
Na maioria das contas da AWS, o gerenciador de perfis está desabilitado por padrão. Porém, se você criou sua conta usando nossa nova experiência da AWS, o gerenciador de perfis estará habilitado por padrão e não poderá ser desabilitado até que você ative os atributos avançados. Para obter mais informações, consulte Ativar atributos avançados da AWS.
Consoles de serviço da AWS compatíveis com o gerenciador de perfis
O gerenciador de perfis oferece suporte à criação de perfis para os seguintes consoles de serviço da AWS:
AWS Elastic Beanstalk
Amazon EventBridge
AWS Lambda
Estúdio Unificado Amazon SageMaker
AWS Secrets Manager
AWSFunções de etapa da
A AWS continuará adicionando suporte de serviço ao longo do tempo. Para saber mais sobre o modelo de perfil que cada serviço usa, consulte Visão geral dos modelos de perfil.